
Raccolta curata di report su escape, bypass e violazioni della sandbox di V8, con link ai tracker delle issue, articoli, paper, slide e documenti di progettazione per la ricerca avanzata sullo sfruttamento dei browser.
==================================================== Una raccolta di link relativi alla ricerca di vulnerabilità (VR) nella sandbox V8 e allo sfruttamento.
2024: "ID problema: 42204606, mitigare le escape della sandbox in RegExp"
2024: "ID problema: 336507783, V8 Sandbox: prevenire le escape della sandbox basate su Wasm "
2024: "ID problema: 330563095, WebCodecs VideoFrame condizione di gara: UAF Write to RCE" di Seunghyun Lee(@0x10n) [Pwn2Own 2024]
2024: "ID problema: 343407073, Bypass della V8 Sandbox: dirottamento del flusso di controllo tramite chiamata indiretta alla tabella WASM"[Edouard Bochin (@le_douds) e Tao Yan (@Ga1ois)]
2024: "ID problema:381999810, Bypass della V8 Sandbox: corruzione di memoria fuori dalla sandbox V8"
2022: "memory hole"[DiceCTF 2022]
2022: "Memory Hole: violare la V8 Heap Sandbox"[DiceCTF 2022]
2024: "Violare la sandbox V8 con la Trusted Pointer Table"[HITCON CTF 2024]
2024: "HITCON CTF QUAL 2024 Sfida Pwn Parte 1 - Halloween e v8sbx"[HITCON CTF 2024]
2024: "SSD Advisory – RCE in Google Chrome(Seunghyun Lee (@0x10n)"[TyphoonPWN 2024]
2023: "Sviluppo di moderne catene di exploit per Chrome"[POC2023 - @numencyber]
2024: "The V8 Heap Sandbox(Samuel Groß, @5aelo)"[OffensiveCon 2024]
2024: "Una RCE in Chrome/Edge tramite type confusion V8 WASM di Manfred Paul(@_manfp)"[Pwn2Own Vancouver 2024]
2024: "RCE solo nel renderer di Google Chrome di Seunghyun Lee (@0x10n)"[Pwn2Own Vancouver 2024]
2024: "Evoluzione delle protezioni del motore JavaScript V8"[diapositive][Articolo completo][SSTIC2024]
2024: "Dalla vulnerabilità alla vittoria: il viaggio di un exploit 1-day del renderer di Chrome verso la gloria della v8CTF"[TyphoonCon 2024]
2024: "Lascia che la cache faccia cache e lascia che WebAssembly assembli: bussando alla shell di Chrome"[blackhat USA 2024]
2024: "Write-up sulla fuga dalla sandbox V8 - Edouard Bochin (@le_douds) e Tao Yan (@Ga1ois)"[Pwn2Own Vancouver 2024]
2024: "Sfruttamento di Chrome: da zero alla fuga dalla heap sandbox"[BSides Oslo 2024][matteo malvica]NDC Security 2025
2024: "WebAssembly è tutto ciò che serve: sfruttare Chrome e la sandbox V8 10+ volte con WASM"[POC2024][Seunghyun Lee]
2024: "Fai finta finché non ci riesci: bypassare la sandbox V8 costruendo un Isolate falso"[POC2024][Jaewon Min][Kaan Ezder]